„AuKill” EDR nadużywa sterownika Process Explorer

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55930
W ciągu ostatnich kilku miesięcy firma Sophos X-Ops zbadała wiele incydentów, w których osoby atakujące próbowały wyłączyć klientów EDR za pomocą nowego narzędzia do unikania obrony, które nazwaliśmy AuKill . Narzędzie AuKill wykorzystuje przestarzałą wersję sterownika używanego przez wersję 16.32
Zaloguj lub Zarejestruj się aby zobaczyć!
, aby wyłączyć procesy EDR przed wdrożeniem backdoora lub oprogramowania ransomware w systemie docelowym.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry